Apache · Cloudstack · CVE-2026-59654
**Nome do Software Vulnerável e Versões Afetadas**
Apache CloudStack versões 4.7.0 até 4.20.3.0
Apache CloudStack versões 4.21.0.0 até 4.22.1.0
**Description**
Um problema de Liberação Ausente de Recurso após o Tempo de Vida Efetivo existe na funcionalidade de configuração global com escopo. Esta falha afeta vários módulos e plugins do servidor de gerenciamento, como Quota e Host-HA, causando um vazamento de conexões de banco de dados. Isso pode resultar em um cenário de negação de serviço (DoS) para o servidor de gerenciamento.
**Recommendations**
Atualizar as versões 4.7.0 até 4.20.3.0 para a 4.20.3.1 ou posterior.
Atualizar as versões 4.21.0.0 até 4.22.1.0 para a 4.22.1.1 ou posterior.